医疗网络安全 | 医疗器械威胁建模怎么做?

2024
04/16

+
分享
评论
网安云
A-
A+

FDA认为威胁建模是医疗器械软件上市前提交的基础,必须覆盖产品设计、研发和供应链全流程。那么医疗设备的威胁建模究竟如何做?

FDA认为威胁建模是医疗器械软件上市前提交的基础,必须覆盖产品设计、研发和供应链全流程。威胁建模是一个结构化的过程,用于识别与医疗设备相关的威胁事件,以便于制造商在设计、生产、部署和使用等环节均可使用适当的防御措施来保护设备。

那么,医疗设备威胁建模该如何进行呢?

一、威胁建模一般步骤

● 设定分析目标;

● 为即将分析的系统创建可视化模型;

● 通过可视化模型识别系统面临的威胁;

● 采取措施为系统减轻威胁;

● 验证威胁是否已得到缓解。

二、威胁建模方法

1、STRIDE

STRIDE于1999年发明,并于2002年被Microsoft采纳,是目前最成熟的威胁建模方法。

STRIDE评估系统详细设计,对就地系统进行建模。通过构建数据流程图(DFD),STRIDE用于标识系统实体,事件和系统边界。STRIDE已成功应用于cyber-only网络和cyber-phiysical系统。

2、PASTA

攻击模拟和威胁分析流程(PASTA)是2012年开发的,以风险为中心的威胁建模框架。它包含七个阶段,每个阶段都有多个活动。

PASTA将业务目标和技术要求结合在一起,在不同阶段使用了多种设计和启发工具。通过让关键决策者参与进来,要求不同阶段(例如运营、治理、体系结构和开发等环节)均有安全措施,将威胁建模过程提升到战略级别。

PASTA被广泛视为以风险为中心的框架,它采用了一个以攻击者为中心的视角,以威胁枚举和评分的形式输出。

3、LINDDUN

LNDDUN(可链接性、可识别性、不可否认性、可检测性、信息泄露、不了解、不遵守规定}专注于隐私问题,可用于数据安全。LNDDUN由六个步骤组成,提供了—种系统的隐私评估方法。

LNDDUN从系统的数据流开始,定义了系统的数据流、数据存储、数据处理和外部实体。通过系统地迭代所有模型元素,并从威胁类别的角度对其进行分析,LINDDUN用户可以确定威胁对系统的适用性并构建威胁树。

4、CVSS

通用漏洞评分系统(CVSS)捕获漏洞的主要特征并产生数字程度评分。CVSs为用户提供了不同网络和网络物理平台内,可通用的标准化评分系统,可以通过在线获得的计算器来计算CVSs分数。

CVSs分数是由分析师为每个指标分配的值得出的,指标在文档中进行了详细说明。CVSS方法通常与其他威胁建模方法结合使用。

不感兴趣

看过了

取消

本文由“健康号”用户上传、授权发布,以上内容(含文字、图片、视频)不代表健康界立场。“健康号”系信息发布平台,仅提供信息存储服务,如有转载、侵权等任何问题,请联系健康界(jkh@hmkx.cn)处理。
关键词:
STRIDE,PASTA,医疗器械,CVSs,CVSS,数据流,建模,网络,威胁,安全,方法,措施,阶段

人点赞

收藏

人收藏

打赏

打赏

不感兴趣

看过了

取消

我有话说

0条评论

0/500

评论字数超出限制

表情
评论

为你推荐

推荐课程


社群

  • 第九季擂台赛官方群 加入
  • 手术室精益管理联盟 加入
  • 健康界VIP专属优惠 加入
  • 健康界药学专业社群 加入
  • 医健企业伴飞计划 加入

精彩视频

您的申请提交成功

确定 取消
5秒后自动关闭

您已认证成功

您已认证成功,可享专属会员优惠,买1年送3个月!
开通会员,资料、课程、直播、报告等海量内容免费看!

忽略 去看看
×

打赏金额

认可我就打赏我~

1元 5元 10元 20元 50元 其它

打赏

打赏作者

认可我就打赏我~

×

扫描二维码

立即打赏给Ta吧!

温馨提示:仅支持微信支付!

已收到您的咨询诉求 我们会尽快联系您

添加微信客服 快速领取解决方案 您还可以去留言您想解决的问题
去留言
立即提交